Vid inloggningen får du skapa en session: Session("userid") innehållande personens personnummer. Sedan kan du ju på varje sida kolla om det finns en session som heter userid.
Du kan ju göra en mellanlandning på en sida när man loggar in som skapar en session om man har loggat in rätt. Sedan på alla sidor där man behöver lösenord skriver du detta överst på sidan:
If Session("inne") = "inne" Then
'Resten av din kod
Else
Response.Write("Du är inte inloggad.")
End If
Ok, själva inloggningen sker ju på en htmlsida som i sin tur kallar på "logga_in.asp".
Så i den kan jag allstå starta min session ?
Hur exakt skulle en sådan se ut?!
strSQL= "SELECT Person_Nummer, Passw, ID FROM tbl_anv WHERE Person_Nummer = '" & pn & "' AND Passw = '" & passw & "';"
Set oRec = oConn.Execute(strSQL)
Dim m
If Not oRec.EOF Then
Inloggad
Else
Inte inloggad
End If
Det är den delen av min logga_in.asp som kollar om allt är som sig bör.
Varför så mycket luft? Så här kan det i alla fall se ut.
strSQL = "SELECT Person_Nummer, Passw, ID FROM tbl_anv WHERE Person_Nummer = '" & pn & "' AND Passw = '" & passw & "';"
Set oRec = oConn.Execute(strSQL)
If Not oRec.EOF Then
Session("inne") = "inne"
Server.Transfer("inne.asp")
Else
Response.Write("Fel användarnamn/lösenord")
End If